Private Internet Access / TunnelBear im Vergleich

Gleiche Kriterien, gleiche Regeln. Sie sehen die Abweichungen.
Kein Sieger auf dieser Seite. vpn-matrix.com vergibt weder Punkte noch Empfehlungen.

Unterschiede (87)

Kriterien, bei denen die Werte auseinanderlaufen.

 Private Internet AccessTunnelBear
Juristischer Firmenname
PIA Private Internet Access, Inc.belegt
TunnelBear LLCAnbieterangabe
Markeninhaber, falls abweichend
Kape TechnologiesAnbieterangabe
McAfee (acquired TunnelBear Inc. in 2018)belegt
Gründungsjahr
2010belegt
2011belegt
Hauptsitz (Land)
USbelegt
CAbelegt
Weitere relevante Jurisdiktionen
Betriebsgesellschaft in Colorado, USA. Die Nutzungsbedingungen unterliegen dem Recht des Staates Colorado, ausschliesslicher Gerichtsstand sind die Gerichte in Denver. Die Konzernmutter Kape Technologies gibt London, Vereinigtes Koenigreich, als Hauptsitz an.Anbieterangabe
Kanada (Team und Betrieb in Toronto), USA (Mutterkonzern McAfee)belegt
Mutterkonzern / Holding
Kape TechnologiesAnbieterangabe
McAfeebelegt
Wirtschaftlich Berechtigte öffentlich bekannt
vollständig bekanntbelegt
teilweise bekanntAnbieterangabe
Eigentumsform?
BeteiligungskapitalAnbieterangabe
Schwester-VPN-Marken im Konzern
ExpressVPN, CyberGhost VPNbelegt
McAfee Safe Connectbelegt
Konzern besitzt VPN-Test- und Vergleichsseiten
Die Konzernmutter Kape Technologies fuehrt neben den VPN-Marken die Marke Webselenese, beschrieben als Portfolio von Vergleichsseiten mit datengestuetzten Inhalten zu Privatsphaere und Sicherheit. Einzelne Seitennamen nennt Kape auf der Markenseite nicht.Anbieterangabe
none known from fetched official pagesAnbieterangabe
Übliche Provisionshöhe
Bis zu 33 Prozent Provision auf Neuabschluesse. Die Abwicklung laeuft ueber die Plattform affiliates.kape.com.Anbieterangabe
?
YouTube- und Influencer-Sponsoring
vereinzeltAnbieterangabe
unbekanntAnbieterangabe
Dokumentierte irreführende Werbeaussagen
Die Funktionsuebersicht wirbt am 03.08.2026 mit unbreakable VPN encryption. Eine unknackbare Verschluesselung ist kein pruefbarer Fachbegriff. Die Verschluesselungsseite desselben Anbieters nennt als eingesetzte Verfahren AES-128-GCM als Voreinstellung, AES-256 als waehlbare Alternative und ChaCha20 bei WireGuard.Anbieterangabe
?
Übernahme-Historie / früherer Name
Kape Technologies fuehrt Private Internet Access als eigene Marke. Am 13.01.2023 lag ein verbessertes Uebernahmeangebot der Unikmind-Gruppe fuer Kape ueber 2,85 Pfund je Aktie vor, verbunden mit dem Ziel, Kape als privates Unternehmen weiterzufuehren.belegt
2018 von McAfee übernommen, Bekanntgabe am 08.03.2018; Kaufpreis nicht offengelegtbelegt
Kernaussage der Logging-Policy
Die Datenschutzerklaerung sagt: We DO NOT collect or store browsing history, connected content, user IPs, connection time stamps, bandwidth logs, DNS queries, or anything like that. We collect and retain zero user logs.Anbieterangabe
Die Richtlinie führt vier Datenarten auf, die ausdrücklich nicht erhoben werden: IP-Adressen beim Websitebesuch, IP-Adressen beim Verbindungsaufbau, DNS-Anfragen während der Verbindung und Angaben zu genutzten Anwendungen, Diensten oder Websites.Anbieterangabe
Speicherung der zugewiesenen VPN-IP
unklarAnbieterangabe
nicht gespeichertAnbieterangabe
Genauigkeit gespeicherter Zeitstempel
keinebelegt
unklarAnbieterangabe
Erfassung des Datenvolumens
nur Summenbelegt
pro KontoAnbieterangabe
Durchsetzung des Geraetelimits
Der Anbieter erlaubt unbegrenzt viele gleichzeitige Verbindungen je Abonnement. Die Nutzungsbedingungen behalten sich vor, bei Missbrauch dieser Regelung den Kunden zu kontaktieren und die Nutzung im Wiederholungsfall einzuschraenken.Anbieterangabe
Unlimited devices; no simultaneous-connection cap statedAnbieterangabe
Minimal noetige Kontodaten
E-Mail-Adresse und Zahlung. Die Datenschutzerklaerung sagt: We need two things to sign you up for a subscription: 1) an email address, and 2) payment. Fuer Kunden mit Wohnsitz in den USA koennen zusaetzlich Bundesstaat und Postleitzahl erhoben werden.Anbieterangabe
E-Mail-AdresseAnbieterangabe
Telemetrie in den Apps
nur nach ZustimmungAnbieterangabe
standardmaessig aktivAnbieterangabe
Tracker und SDKs in der Android-App
Not enumerated by name in privacy policy; third-party payment processors and mailing partners referencedAnbieterangabe
Website uses Google Analytics cookies (_ga, _gaid, _gat); mobile SDK list not separately published on fetched privacy pageAnbieterangabe
Tracker in der iOS-App
Not enumerated by name in privacy policy; third-party payment processors and mailing partners referencedAnbieterangabe
Website uses Google Analytics; mobile SDK list not separately published on fetched privacy pageAnbieterangabe
Tracker und Cookies auf der Website
Die Datenschutzerklaerung nennt anonymisierte Google-Analytics-Daten. Der Support-Chat laeuft ueber Deskpro, das laut derselben Erklaerung eine zufaellig erzeugte visitor_id im Cookie, den verwendeten Browser, das Land und das Besuchsdatum in einer eigenen Datenbank speichert.Anbieterangabe
Google Analytics, laut Richtlinie mit kürzest möglicher Aufbewahrungsfrist und ohne Speicherung von IP-Adressen; der Cookie-Hinweis der Startseite nennt zusätzlich Analyse- und Marketing-Cookies nach Zustimmung.Anbieterangabe
Datenweitergabe an Dritte
Deskpro als Dienstleister fuer den Kundenservice, die Zahlungspartner Stripe, Amazon Payments, BitPay und PayPal sowie, bei Anmeldung zum Newsletter, die den Verteiler betreuenden Dritten.Anbieterangabe
Stripe und PayPal (Zahlungsabwicklung), Google Analytics, Anbieter für Kundensupport, E-Mail-Versand, Hosting und DDoS-AbwehrAnbieterangabe
Aufbewahrungsfristen laut Policy
Unbestimmt. Die Datenschutzerklaerung nennt keine Frist, sondern speichert Daten so lange, wie es fuer den Dienst, gesetzliche Pflichten, Streitbeilegung und die Durchsetzung von Vereinbarungen noetig ist.Anbieterangabe
Kontodaten werden gelöscht, je nachdem was früher eintritt: 30 Tage nach Kündigung des Abonnements oder auf Löschverlangen über das Privacy Center.Anbieterangabe
Details zum No-Log-Audit
Deloitte Audit S.R.L., Bukarest, Limited Assurance nach ISAE 3000 (Revised), Stichtag 31.01.2024, unterzeichnet am 17.04.2024 von Ana Corina Dimitriu. Ergebnis: nothing has come to our attention, dass Konfiguration der IT-Systeme und zugehoeriger IT-Betrieb nicht der Beschreibung in Anhang II entsprechen. Der Bericht haelt fest, dass die Aussage nur fuer den Stichtag gilt.belegt
Annual independent security audits of apps; 7th annual audit published; marketed as only consumer VPN with regular published auditsAnbieterangabe
Audits der Apps und Clients
Wikipedia: Deloitte no-logs audit (announced 2022) for privacy claims; open-source clients on GitHubbelegt
Cure53 prüfte im White-Box-Verfahren die Clients für Windows, macOS, iOS und Android sowie die Browser-Erweiterungen für Chrome, Firefox und Edge; der Bericht zum Test 10-11.2023 trägt die Kennung TB-11.belegt
Infrastruktur- und Server-Audits
Im Rahmen des Berichts vom 17.04.2024 pruefte Deloitte relevante IT-Systeme einschliesslich VPN- und Verteilservern, die Richtlinien fuer Nutzerzugriff, Change-, Konfigurations- und Incident-Management sowie stichprobenweise die Prozesse fuer Betrieb, Ausrollen und Konfiguration der Systeme. Die Zahl der einbezogenen Standorte nennt der Bericht nicht.belegt
Der Cure53-Test 10-11.2023 umfasste neben den Clients die VPN-Infrastruktur, das PolarBear-Backend, die AWS-Infrastruktur, die Komponenten Overseer und Geneva sowie die öffentlichen Websites.belegt
Prüfrhythmus
unregelmäßigAnbieterangabe
jährlichbelegt
Gerichtlich oder behördlich auf die Probe gestellt
Im Hacking-Verfahren gegen Ross M. Colby vor dem US-Bundesbezirksgericht in San Jose, Prozessbeginn 29.05.2018, sagte John Allan Arsenault aus, Justiziar der damaligen Muttergesellschaft London Trust Media. Er erklaerte, PIA fuehre keine Protokolle der Internetaktivitaet seiner Kunden und speichere keine Namen und Anschriften, weshalb sich Vorladungen nicht sinnvoll beantworten liessen. Der Anbieter verweist zusaetzlich auf Vorladungen aus den Jahren 2016 und 2017.belegt
Laut Transparenzbericht vom 08.11.2023 gingen zwischen 2021 und 2023 insgesamt 70 behördliche Anfragen ein (29 in 2021, 30 in 2022, 11 in 2023). In zwei Fällen wurde das Bestehen eines Kontos bestätigt, Browsing-Daten wurden nach Anbieterangabe in keinem Fall herausgegeben.Anbieterangabe
Transparenzbericht
regelmäßigAnbieterangabe
unregelmäßigAnbieterangabe
Warrant Canary?
keinerAnbieterangabe
Bug-Bounty-Programm
Not advertised as a public bug-bounty program on fetched About/home/privacy pagesAnbieterangabe
none published on fetched TunnelBear pagesAnbieterangabe
Umgang mit gemeldeten Schwachstellen
Vulnerability Disclosure Program in Zusammenarbeit mit YesWeHack, Meldung ueber ein Formular auf der Anbieterseite. Reaktionsfristen, Geltungsbereich und Praemien nennt die Programmseite nicht.Anbieterangabe
Am 09.05.2024 veröffentlichte der Anbieter eine plattformweise Bewertung der am 06.05.2024 publik gewordenen Schwachstelle TunnelVision und stufte die Apps für macOS und iOS als betroffen ein, Windows, Android und die Browser-Erweiterung als nicht betroffen.Anbieterangabe
Clients quelloffen
allebelegt
keineAnbieterangabe
Nennungen durch unabhängige Stellen
Covered by TechRadar, Tom's Guide, PCMag; Wikipedia summarizes generally positive reviews and Deloitte no-logs audit (2022)belegt
Wirecutter (NYT) quoted recommending TunnelBear after researching 53 VPNsAnbieterangabe
Eigenes Protokoll
noneAnbieterangabe
none (WireGuard, OpenVPN, IKEv2 selectable); GhostBear obfuscation featureAnbieterangabe
Noch angebotene Altprotokolle
none highlighted beyond WireGuard/OpenVPNAnbieterangabe
none advertised; protocol selection lists WireGuard, OpenVPN, IKEv2Anbieterangabe
Standard-Cipher fuer Nutzdaten
OpenVPN standardmaessig AES-128-GCM, in den Einstellungen auf AES-256 umstellbar. WireGuard nutzt ChaCha20.Anbieterangabe
AES 256 Bit laut AnbieterangabeAnbieterangabe
Schwaechste akzeptierte Cipher
AES-128 bei OpenVPN. Die Desktop-App stellt unter Data Encryption die Wahl zwischen AES-128 und AES-256, die Verschluesselungsseite nennt AES-128-GCM als Voreinstellung.Anbieterangabe
AES-256Anbieterangabe
Schluesselaustausch und Authentifizierung
OpenVPN mit RSA-4096, WireGuard mit Curve25519.Anbieterangabe
Depends on selected protocol (WireGuard / OpenVPN / IKEv2)Anbieterangabe
Eigene DNS-Resolver
jaAnbieterangabe
neinAnbieterangabe
Umgang mit IPv6
abgeschaltetAnbieterangabe
unklarAnbieterangabe
WebRTC-Schutz oder Dokumentation
jaAnbieterangabe
neinAnbieterangabe
Verschleierungsverfahren
Shadowsocks im Multi-Hop-Bereich der Desktop-App, vom Anbieter beschrieben als verschluesselter Proxy, der den Verkehr wie gewoehnlichen Internetverkehr aussehen laesst. Die Funktionsseite beschreibt dies als zusaetzliche SSL-Schicht.Anbieterangabe
GhostBear, laut Anbieter 'Make your encrypted VPN data less detectable to governments, businesses and ISPs'Anbieterangabe
Nutzbarkeit hinter der Great Firewall?
laut NutzerberichtenAnbieterangabe
Split Tunneling
Steuerung, welche Anwendungen und IP-Adressen das VPN umgehen oder ausschliesslich nutzen. Unter Windows und Linux gilt die Aufteilung laut Anbieter auch fuer DNS-Verkehr.Anbieterangabe
SplitBear, laut Anbieter Auswahl, welche Apps und Websites durch den Tunnel laufenAnbieterangabe
Portweiterleitung
eingeschraenktAnbieterangabe
nicht vorhandenAnbieterangabe
SOCKS5-Proxy
jaAnbieterangabe
neinAnbieterangabe
Smart DNS
jaAnbieterangabe
neinAnbieterangabe
Werbe- und Trackerfilter im DNS
feste ListeAnbieterangabe
nicht vorhandenAnbieterangabe
Schadsoftware- und Phishing-Filter
jaAnbieterangabe
neinAnbieterangabe
Eigene DNS-Server erlaubt
jaAnbieterangabe
neinAnbieterangabe
Zugriff auf das lokale Netz
jaAnbieterangabe
neinAnbieterangabe
Abwehr von Verkehrsanalyse
Standard VPN encryption; no specialized cover-traffic feature marketedAnbieterangabe
GhostBear obfuscation to make VPN traffic less detectableAnbieterangabe
Anzahl Server?
8.000 ServerAnbieterangabe
Anzahl Laender
91 Laenderwidersprüchlich
47 LaenderAnbieterangabe
Virtuelle Standorte
gekennzeichnetAnbieterangabe
keine virtuellenAnbieterangabe
RAM-only Server (diskless)
gesamtes Netzbelegt
neinAnbieterangabe
10-Gbit-Anbindung
ein TeilAnbieterangabe
neinAnbieterangabe
P2P und Filesharing
gesamtes NetzAnbieterangabe
eigene StandorteAnbieterangabe
Bekannte Upstream-Hoster
Not individually named on fetched home/features pages; markets NextGen servers in dozens of countriesAnbieterangabe
Third-party infrastructure providers (unnamed) per privacy policyAnbieterangabe
Linux-App mit Oberflaeche
eigene AppAnbieterangabe
nicht verfuegbarAnbieterangabe
Linux-Kommandozeile
nur KonfigurationAnbieterangabe
nicht verfuegbarAnbieterangabe
Android-TV-App
eigene AppAnbieterangabe
nicht verfuegbarAnbieterangabe
Apple-TV-App
eigene AppAnbieterangabe
nicht verfuegbarAnbieterangabe
Fire-TV-App
eigene AppAnbieterangabe
nicht verfuegbarAnbieterangabe
Router-Unterstuetzung
Der Anbieter nennt ASUSWRT, Asuswrt-Merlin und DD-WRT als kompatible Router-Firmware und verweist fuer Anleitungen auf das Support-Portal. Zusaetzlich besteht eine Partnerschaft mit FlashRouters, die Router mit vorinstalliertem PIA liefern.Anbieterangabe
not offered on fetched download/features pagesAnbieterangabe
Kommandozeile dokumentiert
jaAnbieterangabe
neinAnbieterangabe
Gleichzeitige Geraete
Unbegrenzt viele gleichzeitige Verbindungen je Abonnement.Anbieterangabe
unbegrenztAnbieterangabe
Bitcoin
jaAnbieterangabe
neinAnbieterangabe
Gutscheinkarten aus dem Einzelhandel
jaAnbieterangabe
neinAnbieterangabe
Monatstarif
11,69 €Anbieterangabe
3,33 €Anbieterangabe
Effektivpreis der laengsten Laufzeit
1,79 €Anbieterangabe
3,33 €Anbieterangabe
Gratis-Angebot und seine Grenzen
none (warns against free VPNs selling data)Anbieterangabe
Gratistarif mit 2 GB DatenvolumenAnbieterangabe
P2P-Regelung laut Nutzungsbedingungen
gesamtes NetzAnbieterangabe
eigene StandorteAnbieterangabe
Bandbreitenbegrenzung
keine BegrenzungAnbieterangabe
begrenztAnbieterangabe
Datenvolumen-Limit
noneAnbieterangabe
Gratistarif 2 GB; kostenpflichtige Tarife werden als 'Unlimited secure browsing' beworben.Anbieterangabe
Offizieller Support in Laendern mit Netzsperren?
GhostBear for VPN-blocking networksAnbieterangabe
Live-Chat rund um die Uhr
jaAnbieterangabe
neinAnbieterangabe
Deutschsprachiger Support
jaAnbieterangabe
neinAnbieterangabe
Konto selbst loeschbar
neinAnbieterangabe
jaAnbieterangabe
Tracker-Last der Website
Marketing site language switcher/cookies; see privacy policyAnbieterangabe
Privacy policy describes account/session data including IP at payment for fraud preventionAnbieterangabe
URL des Warrant Canary
none found on fetched pagesAnbieterangabe
none foundAnbieterangabe
Umfang und Lesbarkeit der Rechtstexte
Feature pages clear; legal pages standard vendor styleAnbieterangabe
High — marketed as terms/privacy 'you can actually understand'Anbieterangabe
Werbeaussagen im Widerspruch zu den eigenen Bedingungen
Die Funktionsseite wirbt am 03.08.2026 unter Unblock Websites mit Bypass blocks with PIA and safely access your favorite content from anywhere in the world. Der Support-Artikel zum Streaming bezeichnet die Nutzung to circumvent geographic restrictions imposed by content providers dagegen als strictly prohibited and constitutes a breach of our Terms of Service.Anbieterangabe
Features claim 8000+ servers in 46+ countries with city-level selection on UnlimitedAnbieterangabe

Alle belegten Kriterien (148)

 Private Internet AccessTunnelBear
Juristischer Firmenname
PIA Private Internet Access, Inc.belegt
TunnelBear LLCAnbieterangabe
Markeninhaber, falls abweichend
Kape TechnologiesAnbieterangabe
McAfee (acquired TunnelBear Inc. in 2018)belegt
Gründungsjahr
2010belegt
2011belegt
Hauptsitz (Land)
USbelegt
CAbelegt
Weitere relevante Jurisdiktionen
Betriebsgesellschaft in Colorado, USA. Die Nutzungsbedingungen unterliegen dem Recht des Staates Colorado, ausschliesslicher Gerichtsstand sind die Gerichte in Denver. Die Konzernmutter Kape Technologies gibt London, Vereinigtes Koenigreich, als Hauptsitz an.Anbieterangabe
Kanada (Team und Betrieb in Toronto), USA (Mutterkonzern McAfee)belegt
Geheimdienst-Allianz des Sitzlandes
Five Eyesbelegt
Five EyesAnbieterangabe
Mutterkonzern / Holding
Kape TechnologiesAnbieterangabe
McAfeebelegt
Wirtschaftlich Berechtigte öffentlich bekannt
vollständig bekanntbelegt
teilweise bekanntAnbieterangabe
Eigentumsform?
BeteiligungskapitalAnbieterangabe
Führungsteam öffentlich mit echten Namen
neinAnbieterangabe
neinAnbieterangabe
Ladungsfähige Anschrift verifizierbar
jaAnbieterangabe
jabelegt
Schwester-VPN-Marken im Konzern
ExpressVPN, CyberGhost VPNbelegt
McAfee Safe Connectbelegt
Konzern besitzt VPN-Test- und Vergleichsseiten
Die Konzernmutter Kape Technologies fuehrt neben den VPN-Marken die Marke Webselenese, beschrieben als Portfolio von Vergleichsseiten mit datengestuetzten Inhalten zu Privatsphaere und Sicherheit. Einzelne Seitennamen nennt Kape auf der Markenseite nicht.Anbieterangabe
none known from fetched official pagesAnbieterangabe
Betreibt Affiliate-Programm
jaAnbieterangabe
jaAnbieterangabe
Übliche Provisionshöhe
Bis zu 33 Prozent Provision auf Neuabschluesse. Die Abwicklung laeuft ueber die Plattform affiliates.kape.com.Anbieterangabe
?
YouTube- und Influencer-Sponsoring
vereinzeltAnbieterangabe
unbekanntAnbieterangabe
Dokumentierte irreführende Werbeaussagen
Die Funktionsuebersicht wirbt am 03.08.2026 mit unbreakable VPN encryption. Eine unknackbare Verschluesselung ist kein pruefbarer Fachbegriff. Die Verschluesselungsseite desselben Anbieters nennt als eingesetzte Verfahren AES-128-GCM als Voreinstellung, AES-256 als waehlbare Alternative und ChaCha20 bei WireGuard.Anbieterangabe
?
Übernahme-Historie / früherer Name
Kape Technologies fuehrt Private Internet Access als eigene Marke. Am 13.01.2023 lag ein verbessertes Uebernahmeangebot der Unikmind-Gruppe fuer Kape ueber 2,85 Pfund je Aktie vor, verbunden mit dem Ziel, Kape als privates Unternehmen weiterzufuehren.belegt
2018 von McAfee übernommen, Bekanntgabe am 08.03.2018; Kaufpreis nicht offengelegtbelegt
Betriebsstatus
aktivbelegt
aktivAnbieterangabe
Kernaussage der Logging-Policy
Die Datenschutzerklaerung sagt: We DO NOT collect or store browsing history, connected content, user IPs, connection time stamps, bandwidth logs, DNS queries, or anything like that. We collect and retain zero user logs.Anbieterangabe
Die Richtlinie führt vier Datenarten auf, die ausdrücklich nicht erhoben werden: IP-Adressen beim Websitebesuch, IP-Adressen beim Verbindungsaufbau, DNS-Anfragen während der Verbindung und Angaben zu genutzten Anwendungen, Diensten oder Websites.Anbieterangabe
Aktivitaets- und Traffic-Logs
keinebelegt
keineAnbieterangabe
Verbindungs-Logs
keinebelegt
keineAnbieterangabe
Speicherung der echten IP-Adresse
nicht gespeichertbelegt
nicht gespeichertAnbieterangabe
Speicherung der zugewiesenen VPN-IP
unklarAnbieterangabe
nicht gespeichertAnbieterangabe
Genauigkeit gespeicherter Zeitstempel
keinebelegt
unklarAnbieterangabe
Erfassung des Datenvolumens
nur Summenbelegt
pro KontoAnbieterangabe
Durchsetzung des Geraetelimits
Der Anbieter erlaubt unbegrenzt viele gleichzeitige Verbindungen je Abonnement. Die Nutzungsbedingungen behalten sich vor, bei Missbrauch dieser Regelung den Kunden zu kontaktieren und die Nutzung im Wiederholungsfall einzuschraenken.Anbieterangabe
Unlimited devices; no simultaneous-connection cap statedAnbieterangabe
Minimal noetige Kontodaten
E-Mail-Adresse und Zahlung. Die Datenschutzerklaerung sagt: We need two things to sign you up for a subscription: 1) an email address, and 2) payment. Fuer Kunden mit Wohnsitz in den USA koennen zusaetzlich Bundesstaat und Postleitzahl erhoben werden.Anbieterangabe
E-Mail-AdresseAnbieterangabe
Telemetrie in den Apps
nur nach ZustimmungAnbieterangabe
standardmaessig aktivAnbieterangabe
Tracker und SDKs in der Android-App
Not enumerated by name in privacy policy; third-party payment processors and mailing partners referencedAnbieterangabe
Website uses Google Analytics cookies (_ga, _gaid, _gat); mobile SDK list not separately published on fetched privacy pageAnbieterangabe
Tracker in der iOS-App
Not enumerated by name in privacy policy; third-party payment processors and mailing partners referencedAnbieterangabe
Website uses Google Analytics; mobile SDK list not separately published on fetched privacy pageAnbieterangabe
Tracker und Cookies auf der Website
Die Datenschutzerklaerung nennt anonymisierte Google-Analytics-Daten. Der Support-Chat laeuft ueber Deskpro, das laut derselben Erklaerung eine zufaellig erzeugte visitor_id im Cookie, den verwendeten Browser, das Land und das Besuchsdatum in einer eigenen Datenbank speichert.Anbieterangabe
Google Analytics, laut Richtlinie mit kürzest möglicher Aufbewahrungsfrist und ohne Speicherung von IP-Adressen; der Cookie-Hinweis der Startseite nennt zusätzlich Analyse- und Marketing-Cookies nach Zustimmung.Anbieterangabe
Datenweitergabe an Dritte
Deskpro als Dienstleister fuer den Kundenservice, die Zahlungspartner Stripe, Amazon Payments, BitPay und PayPal sowie, bei Anmeldung zum Newsletter, die den Verteiler betreuenden Dritten.Anbieterangabe
Stripe und PayPal (Zahlungsabwicklung), Google Analytics, Anbieter für Kundensupport, E-Mail-Versand, Hosting und DDoS-AbwehrAnbieterangabe
Aufbewahrungsfristen laut Policy
Unbestimmt. Die Datenschutzerklaerung nennt keine Frist, sondern speichert Daten so lange, wie es fuer den Dienst, gesetzliche Pflichten, Streitbeilegung und die Durchsetzung von Vereinbarungen noetig ist.Anbieterangabe
Kontodaten werden gelöscht, je nachdem was früher eintritt: 30 Tage nach Kündigung des Abonnements oder auf Löschverlangen über das Privacy Center.Anbieterangabe
EU-Vertreter nach DSGVO benannt
neinAnbieterangabe
neinAnbieterangabe
Unabhängiges No-Log-Audit
jabelegt
jaAnbieterangabe
Details zum No-Log-Audit
Deloitte Audit S.R.L., Bukarest, Limited Assurance nach ISAE 3000 (Revised), Stichtag 31.01.2024, unterzeichnet am 17.04.2024 von Ana Corina Dimitriu. Ergebnis: nothing has come to our attention, dass Konfiguration der IT-Systeme und zugehoeriger IT-Betrieb nicht der Beschreibung in Anhang II entsprechen. Der Bericht haelt fest, dass die Aussage nur fuer den Stichtag gilt.belegt
Annual independent security audits of apps; 7th annual audit published; marketed as only consumer VPN with regular published auditsAnbieterangabe
Prüfbericht öffentlich
vollständigbelegt
vollständigbelegt
Audits der Apps und Clients
Wikipedia: Deloitte no-logs audit (announced 2022) for privacy claims; open-source clients on GitHubbelegt
Cure53 prüfte im White-Box-Verfahren die Clients für Windows, macOS, iOS und Android sowie die Browser-Erweiterungen für Chrome, Firefox und Edge; der Bericht zum Test 10-11.2023 trägt die Kennung TB-11.belegt
Infrastruktur- und Server-Audits
Im Rahmen des Berichts vom 17.04.2024 pruefte Deloitte relevante IT-Systeme einschliesslich VPN- und Verteilservern, die Richtlinien fuer Nutzerzugriff, Change-, Konfigurations- und Incident-Management sowie stichprobenweise die Prozesse fuer Betrieb, Ausrollen und Konfiguration der Systeme. Die Zahl der einbezogenen Standorte nennt der Bericht nicht.belegt
Der Cure53-Test 10-11.2023 umfasste neben den Clients die VPN-Infrastruktur, das PolarBear-Backend, die AWS-Infrastruktur, die Komponenten Overseer und Geneva sowie die öffentlichen Websites.belegt
Prüfrhythmus
unregelmäßigAnbieterangabe
jährlichbelegt
Gerichtlich oder behördlich auf die Probe gestellt
Im Hacking-Verfahren gegen Ross M. Colby vor dem US-Bundesbezirksgericht in San Jose, Prozessbeginn 29.05.2018, sagte John Allan Arsenault aus, Justiziar der damaligen Muttergesellschaft London Trust Media. Er erklaerte, PIA fuehre keine Protokolle der Internetaktivitaet seiner Kunden und speichere keine Namen und Anschriften, weshalb sich Vorladungen nicht sinnvoll beantworten liessen. Der Anbieter verweist zusaetzlich auf Vorladungen aus den Jahren 2016 und 2017.belegt
Laut Transparenzbericht vom 08.11.2023 gingen zwischen 2021 und 2023 insgesamt 70 behördliche Anfragen ein (29 in 2021, 30 in 2022, 11 in 2023). In zwei Fällen wurde das Bestehen eines Kontos bestätigt, Browsing-Daten wurden nach Anbieterangabe in keinem Fall herausgegeben.Anbieterangabe
Transparenzbericht
regelmäßigAnbieterangabe
unregelmäßigAnbieterangabe
Warrant Canary?
keinerAnbieterangabe
Bug-Bounty-Programm
Not advertised as a public bug-bounty program on fetched About/home/privacy pagesAnbieterangabe
none published on fetched TunnelBear pagesAnbieterangabe
Umgang mit gemeldeten Schwachstellen
Vulnerability Disclosure Program in Zusammenarbeit mit YesWeHack, Meldung ueber ein Formular auf der Anbieterseite. Reaktionsfristen, Geltungsbereich und Praemien nennt die Programmseite nicht.Anbieterangabe
Am 09.05.2024 veröffentlichte der Anbieter eine plattformweise Bewertung der am 06.05.2024 publik gewordenen Schwachstelle TunnelVision und stufte die Apps für macOS und iOS als betroffen ein, Windows, Android und die Browser-Erweiterung als nicht betroffen.Anbieterangabe
Clients quelloffen
allebelegt
keineAnbieterangabe
Serverseite quelloffen
neinAnbieterangabe
neinAnbieterangabe
Reproduzierbare Builds
neinAnbieterangabe
neinAnbieterangabe
In F-Droid verfügbar
neinAnbieterangabe
neinAnbieterangabe
Nennungen durch unabhängige Stellen
Covered by TechRadar, Tom's Guide, PCMag; Wikipedia summarizes generally positive reviews and Deloitte no-logs audit (2022)belegt
Wirecutter (NYT) quoted recommending TunnelBear after researching 53 VPNsAnbieterangabe
WireGuard
jaAnbieterangabe
jaAnbieterangabe
OpenVPN ueber UDP
jaAnbieterangabe
jaAnbieterangabe
OpenVPN ueber TCP
jaAnbieterangabe
jaAnbieterangabe
IKEv2/IPsec
jaAnbieterangabe
jaAnbieterangabe
Eigenes Protokoll
noneAnbieterangabe
none (WireGuard, OpenVPN, IKEv2 selectable); GhostBear obfuscation featureAnbieterangabe
Noch angebotene Altprotokolle
none highlighted beyond WireGuard/OpenVPNAnbieterangabe
none advertised; protocol selection lists WireGuard, OpenVPN, IKEv2Anbieterangabe
Standard-Cipher fuer Nutzdaten
OpenVPN standardmaessig AES-128-GCM, in den Einstellungen auf AES-256 umstellbar. WireGuard nutzt ChaCha20.Anbieterangabe
AES 256 Bit laut AnbieterangabeAnbieterangabe
Schwaechste akzeptierte Cipher
AES-128 bei OpenVPN. Die Desktop-App stellt unter Data Encryption die Wahl zwischen AES-128 und AES-256, die Verschluesselungsseite nennt AES-128-GCM als Voreinstellung.Anbieterangabe
AES-256Anbieterangabe
Schluesselaustausch und Authentifizierung
OpenVPN mit RSA-4096, WireGuard mit Curve25519.Anbieterangabe
Depends on selected protocol (WireGuard / OpenVPN / IKEv2)Anbieterangabe
Perfect Forward Secrecy
jaAnbieterangabe
jaAnbieterangabe
Post-Quantum-Schluesselaustausch
nicht vorhandenAnbieterangabe
nicht vorhandenAnbieterangabe
Eigene DNS-Resolver
jaAnbieterangabe
neinAnbieterangabe
Schutz vor DNS-Lecks
jaAnbieterangabe
jaAnbieterangabe
Umgang mit IPv6
abgeschaltetAnbieterangabe
unklarAnbieterangabe
WebRTC-Schutz oder Dokumentation
jaAnbieterangabe
neinAnbieterangabe
Verschleierungsverfahren
Shadowsocks im Multi-Hop-Bereich der Desktop-App, vom Anbieter beschrieben als verschluesselter Proxy, der den Verkehr wie gewoehnlichen Internetverkehr aussehen laesst. Die Funktionsseite beschreibt dies als zusaetzliche SSL-Schicht.Anbieterangabe
GhostBear, laut Anbieter 'Make your encrypted VPN data less detectable to governments, businesses and ISPs'Anbieterangabe
Nutzbarkeit hinter der Great Firewall?
laut NutzerberichtenAnbieterangabe
Verbindungssperre (Kill Switch)
systemweitAnbieterangabe
systemweitAnbieterangabe
Dauerhafte Sperre (Lockdown)
jaAnbieterangabe
jaAnbieterangabe
Split Tunneling
Steuerung, welche Anwendungen und IP-Adressen das VPN umgehen oder ausschliesslich nutzen. Unter Windows und Linux gilt die Aufteilung laut Anbieter auch fuer DNS-Verkehr.Anbieterangabe
SplitBear, laut Anbieter Auswahl, welche Apps und Websites durch den Tunnel laufenAnbieterangabe
Mehrfach-Hop (Multihop)
nicht vorhandenAnbieterangabe
nicht vorhandenAnbieterangabe
Tor-Anbindung (Onion over VPN)
neinAnbieterangabe
neinAnbieterangabe
Portweiterleitung
eingeschraenktAnbieterangabe
nicht vorhandenAnbieterangabe
SOCKS5-Proxy
jaAnbieterangabe
neinAnbieterangabe
HTTP-Proxy
neinAnbieterangabe
neinAnbieterangabe
Smart DNS
jaAnbieterangabe
neinAnbieterangabe
Werbe- und Trackerfilter im DNS
feste ListeAnbieterangabe
nicht vorhandenAnbieterangabe
Schadsoftware- und Phishing-Filter
jaAnbieterangabe
neinAnbieterangabe
Eigene DNS-Server erlaubt
jaAnbieterangabe
neinAnbieterangabe
Zugriff auf das lokale Netz
jaAnbieterangabe
neinAnbieterangabe
Regeln fuer automatisches Verbinden
jaAnbieterangabe
jaAnbieterangabe
Privates Geraetenetz (Meshnet)
neinAnbieterangabe
neinAnbieterangabe
GPS-Standort anpassen (Android)
neinAnbieterangabe
neinAnbieterangabe
Abwehr von Verkehrsanalyse
Standard VPN encryption; no specialized cover-traffic feature marketedAnbieterangabe
GhostBear obfuscation to make VPN traffic less detectableAnbieterangabe
IPv6 im Tunnel
neinAnbieterangabe
neinAnbieterangabe
Verschleierung ohne Konfiguration
neinAnbieterangabe
neinAnbieterangabe
Anzahl Server?
8.000 ServerAnbieterangabe
Anzahl Laender
91 Laenderwidersprüchlich
47 LaenderAnbieterangabe
Virtuelle Standorte
gekennzeichnetAnbieterangabe
keine virtuellenAnbieterangabe
RAM-only Server (diskless)
gesamtes Netzbelegt
neinAnbieterangabe
Eigentum an der Hardware
gemischtAnbieterangabe
gemischtAnbieterangabe
Eigenes AS (Autonomes System)
neinAnbieterangabe
neinAnbieterangabe
10-Gbit-Anbindung
ein TeilAnbieterangabe
neinAnbieterangabe
P2P und Filesharing
gesamtes NetzAnbieterangabe
eigene StandorteAnbieterangabe
Serverliste oeffentlich
jaAnbieterangabe
jaAnbieterangabe
Oeffentliche Statusseite
neinAnbieterangabe
neinAnbieterangabe
Bekannte Upstream-Hoster
Not individually named on fetched home/features pages; markets NextGen servers in dozens of countriesAnbieterangabe
Third-party infrastructure providers (unnamed) per privacy policyAnbieterangabe
Windows-App
eigene AppAnbieterangabe
eigene AppAnbieterangabe
macOS-App
eigene AppAnbieterangabe
eigene AppAnbieterangabe
Linux-App mit Oberflaeche
eigene AppAnbieterangabe
nicht verfuegbarAnbieterangabe
Linux-Kommandozeile
nur KonfigurationAnbieterangabe
nicht verfuegbarAnbieterangabe
Android-App
eigene AppAnbieterangabe
eigene AppAnbieterangabe
iOS-App
eigene AppAnbieterangabe
eigene AppAnbieterangabe
Android-TV-App
eigene AppAnbieterangabe
nicht verfuegbarAnbieterangabe
Apple-TV-App
eigene AppAnbieterangabe
nicht verfuegbarAnbieterangabe
Fire-TV-App
eigene AppAnbieterangabe
nicht verfuegbarAnbieterangabe
Browser-Erweiterung
eigene ErweiterungAnbieterangabe
eigene ErweiterungAnbieterangabe
Art der Browser-Erweiterung
eigener Browser-ProxyAnbieterangabe
eigener Browser-ProxyAnbieterangabe
Router-Unterstuetzung
Der Anbieter nennt ASUSWRT, Asuswrt-Merlin und DD-WRT als kompatible Router-Firmware und verweist fuer Anleitungen auf das Support-Portal. Zusaetzlich besteht eine Partnerschaft mit FlashRouters, die Router mit vorinstalliertem PIA liefern.Anbieterangabe
not offered on fetched download/features pagesAnbieterangabe
Native App fuer Apple Silicon
jaAnbieterangabe
jaAnbieterangabe
Kommandozeile dokumentiert
jaAnbieterangabe
neinAnbieterangabe
Gleichzeitige Geraete
Unbegrenzt viele gleichzeitige Verbindungen je Abonnement.Anbieterangabe
unbegrenztAnbieterangabe
Nutzung ohne Konto
neinAnbieterangabe
neinAnbieterangabe
Angaben bei der Registrierung
beliebige AdresseAnbieterangabe
beliebige AdresseAnbieterangabe
Kontomodell
E-Mail als LoginAnbieterangabe
E-Mail als LoginAnbieterangabe
Barzahlung per Post
neinAnbieterangabe
neinAnbieterangabe
Monero
neinAnbieterangabe
neinAnbieterangabe
Bitcoin
jaAnbieterangabe
neinAnbieterangabe
Lightning
neinAnbieterangabe
neinAnbieterangabe
Gutscheinkarten aus dem Einzelhandel
jaAnbieterangabe
neinAnbieterangabe
PayPal
jaAnbieterangabe
jaAnbieterangabe
Kredit- und Debitkarte
jaAnbieterangabe
jaAnbieterangabe
SEPA-Zahlung
neinAnbieterangabe
neinAnbieterangabe
Monatstarif
11,69 €Anbieterangabe
3,33 €Anbieterangabe
Effektivpreis der laengsten Laufzeit
1,79 €Anbieterangabe
3,33 €Anbieterangabe
Preissprung bei der Verlaengerung
moderater AufschlagAnbieterangabe
moderater AufschlagAnbieterangabe
Einheitspreis ohne Dauerrabatt
neinAnbieterangabe
neinAnbieterangabe
Gratis-Angebot und seine Grenzen
none (warns against free VPNs selling data)Anbieterangabe
Gratistarif mit 2 GB DatenvolumenAnbieterangabe
Geld-zurueck-Frist
30 TageAnbieterangabe
30 TageAnbieterangabe
Weg zur Kuendigung
im Konto kuendbarAnbieterangabe
im Konto kuendbarAnbieterangabe
P2P-Regelung laut Nutzungsbedingungen
gesamtes NetzAnbieterangabe
eigene StandorteAnbieterangabe
Streaming-Entsperrung offiziell beworben
jaAnbieterangabe
jaAnbieterangabe
Bandbreitenbegrenzung
keine BegrenzungAnbieterangabe
begrenztAnbieterangabe
Datenvolumen-Limit
noneAnbieterangabe
Gratistarif 2 GB; kostenpflichtige Tarife werden als 'Unlimited secure browsing' beworben.Anbieterangabe
Offizieller Support in Laendern mit Netzsperren?
GhostBear for VPN-blocking networksAnbieterangabe
Live-Chat rund um die Uhr
jaAnbieterangabe
neinAnbieterangabe
Support per E-Mail oder Ticket
jaAnbieterangabe
jaAnbieterangabe
Telefonischer Support
neinAnbieterangabe
neinAnbieterangabe
Deutschsprachiger Support
jaAnbieterangabe
neinAnbieterangabe
Einstufung der Dokumentation
brauchbarAnbieterangabe
brauchbarAnbieterangabe
Chat-Widget selbst gehostet
neinAnbieterangabe
neinAnbieterangabe
Konto selbst loeschbar
neinAnbieterangabe
jaAnbieterangabe
SSL-Labs-Note der Website
A+belegt
A+belegt
Tracker-Last der Website
Marketing site language switcher/cookies; see privacy policyAnbieterangabe
Privacy policy describes account/session data including IP at payment for fraud preventionAnbieterangabe
URL des Warrant Canary
none found on fetched pagesAnbieterangabe
none foundAnbieterangabe
Umfang und Lesbarkeit der Rechtstexte
Feature pages clear; legal pages standard vendor styleAnbieterangabe
High — marketed as terms/privacy 'you can actually understand'Anbieterangabe
Werbeaussagen im Widerspruch zu den eigenen Bedingungen
Die Funktionsseite wirbt am 03.08.2026 unter Unblock Websites mit Bypass blocks with PIA and safely access your favorite content from anywhere in the world. Der Support-Artikel zum Streaming bezeichnet die Nutzung to circumvent geographic restrictions imposed by content providers dagegen als strictly prohibited and constitutes a breach of our Terms of Service.Anbieterangabe
Features claim 8000+ servers in 46+ countries with city-level selection on UnlimitedAnbieterangabe